Как запретить браузеру хранить пароль
Мне нужно остановить браузеры от хранения значений имени пользователя и пароля, потому что я работаю над веб-приложением, которое содержит более безопасные данные. Мой клиент попросил меня сделать это.
Я пробовал autocomplete=»off» атрибут в полях HTML-форма и пароль. Но он не работает в последних браузерах, таких как Chrome 55, Firefox 38+, IE 11. так далее.
что является лучшим решением для этого?
11 ответов
это невозможно в современных браузерах, и по уважительной причине. Современные браузеры предлагают менеджеры паролей, которые позволяют пользователям использовать более надежные пароли, чем обычно.
-
если сайт задает autocomplete=»off» для формы, и форма включает поля ввода имени пользователя и пароля, тогда браузер все равно предложит запомнить этот логин, и если пользователь согласится, браузер автоматически заполнит эти поля при следующем посещении страницы пользователем.
-
если сайт задает autocomplete=»off» для полей ввода имени пользователя и пароля браузер все равно предложит запомнить этот логин, и если пользователь согласится, браузер автоматически заполнит эти поля при следующем посещении страницы пользователем.
Спасибо, что ответили мне. Я пошел по ссылке ниже
Я решил проблему, просто добавив readonly & onfocus=»this.removeAttribute(‘readonly’);» атрибуты, кроме autocomplete=»off» к входам, как показано ниже.
это работает нормально для меня.
вот чисто HTML / CSS решение Chrome проверен в версия 65.0.3325.162 (официальная сборка) (64-разрядная версия).
установить вход type=»text» и использовать в CSS text-security:disc передразнить type=»password» .
Примечание: работает в в Firefox но в CSS moz-text-security is Устарел / Удален. Чтобы исправить это, создайте в CSS font-face только точки и использование font-family: ‘dotsfont’; .
источник выше содержит ссылку на обходной путь для в CSS moz-text-security и -webkit-text-security собственность.
насколько я протестировал это решение работает для Chrome, FireFox версии 59.0 (64-бит), версия IE 11.0.9600, а как IE эмуляторы ie5 и больше.
вы должны иметь возможность сделать поддельный скрытый пароль, чтобы предотвратить его.
Я думаю, что это невозможно в последних браузерах. Только так вы можете сделать это, возьмите другое скрытое поле пароля и используйте его для своей логики после принятия значения из видимого поля пароля при отправке и поместите фиктивную строку в видимое поле пароля. В этом случае браузер может хранить фиктивную строку вместо фактического пароля.
хотя решение, приведенное выше, очень правильное, если вам абсолютно нужна функция, вы можете имитировать ситуацию с пользовательским вводом с помощью текстового поля и javascript.
для безопасного использования, вы можете использовать любой метод шифрования. Таким образом, Вы обойдете поведение сохранения пароля браузера.
Если вы хотите узнать больше об этой идее, мы можем обсудить это в чате. Но суть обсуждается выше, и вы можете получить идею.
попробовать это это может помочь вам, для получения дополнительной информации посетите тип ввода=пароль, не позволяйте браузеру запоминать пароль
один из способов-генерировать случайные входные имена и работать с ними.
таким образом, браузеры будут представлены new форма каждый раз и не сможете предварительно заполнить поля ввода. Если вы предоставите нам пример кода (у вас есть приложение JS spa или рендеринг на стороне сервера), я буду рад помочь вам в реализации.
одна вещь вы можете сделать, это попросить пользователей отключить сохранение пароля для вашего сайта. Это можно сделать в браузере или origin wide.
что-то еще вы можете сделать, это заставить входы быть пустыми после загрузки страницы (и после того, как браузер автоматически завершил поля). Поместите этот скрипт в конец <body> элемент.
мне это нужно было пару лет назад для конкретной ситуации: два человека, которые знают свои сетевые пароли доступ к одной машине в то же время, чтобы подписать юридическое соглашение. Вы не хотите, чтобы пароль сохранялся в этой ситуации, потому что сохранение пароля является юридической проблемой, а не технической, где физическое и временное присутствие обоих лиц является обязательным. Теперь я соглашусь, что это редкая ситуация для встречи, но такие ситуации существуют и встроенный пароль менеджеры в веб-браузерах бесполезны.
мой технические решение было переключаться между password и text введите и сделайте цвет фона соответствующим цвету текста, когда поле является обычным текстовым полем (тем самым продолжая скрывать пароль). Браузеры не просят сохранять пароли, которые хранятся в текстовых полях.
в jQuery плагин:
соответствующий исходный код из приведенной выше ссылки:
нажмите » Добавить запись «в меню, а затем прокрутите страницу вниз до»Module: Stop Password Manager».
вы можете сделать это в google chrome, перейдя к настройке / Password and Forms > Disable [включить автозаполнение для заполнения веб-форм одним щелчком мыши.] и отключить [предложение сохранить пароли с помощью Google Smart Lock для паролей.]
Запретить автозаполнению сохранение паролей
Как можно хоть как-то обезопасить свою систему на предмет того, что вводимые пароли в формы на сайта могут сохраниться в системе , а после с использованием автозаполнения помогать авторизовываться автоматически когда мы заходим на тот или иной Web ресурс. С одной стороны это очень удобно не надо постоянно их вводить, но с обратной стороны порой уж не так уж и сложно получиться доступ к Вашей системе (я говорю про Windows системы), будь то по сети или физически к компьютеру. А имея доступ к системе все Ваши данные подвергаются опасности. Почему так, а все потому, что сохраненные данные располагаются в реестре, а уж извлечь их от туда не так уж и сложно .
Поэтому в этой заметке я покажу, как с помощью «Редактора реестра» внести запись блокирующую сохранению паролей в системе, так и с использованием групповых политик домена (GPO) запретить сохранение паролей централизованно для всей Вашей обслуживаемой сети пользователей.
Локальный способ через «Редактор реестра»:
Задействуем сочетание клавиш «Win+R» для запуска интерактивного меню «Выполнить», после чего в набираем на клавиатуре «regedit.exe» — этим мы запускаем редактор реестра. Теперь находим следующий ключ:
«HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings» и создаем новый параметр со свойством «DWORD»
«DisablePasswordCaching = DWORD = 1»
Сохраняем внесенные изменения. Изменения применятся после того, как пользовать сделает «Logoff/Logon«.
Групповой способ через «GPO»:
Добавлять параметр блокирующий автозаполнение сохранения паролей буду настраивать на политике «Default Domain Policy» в моем домене: — в моем случаем это — «polygon.local«
Запускаем редактор групповых политик:
«Start» — «Control Panel» — «Administrative Tools» — «Group Policy Management» — раскрываем лес: «polygon.local» — «Domains» — «polygon.local» — и открываем на редактирование «Default Domain Policy«.
после чего переходим в элементы настроек на пользователя:
«User Configuration» — «Policies» — «Administrative Templates» — «Windows Components» — «Internet Explorer»
включаем следующие политики :
«Disable AutoComplete for forms — Enable»
«Turn on the auto-complete feature for user names and passwords on forms — Disable»
После сохраняем внесенные изменения в политику. Политика применится на всех пользователей после того, как они сделают «Logoff/Logon» на системах в подконтрольном домене.
Вот собственно и все действия которые нужны для безопасности системы в рамках данной задачи и заметки в целом. С уважением, ekzorchik.